Infecté par "Privacy protection"

Fermé
Sabyan - Modifié par Sabyan le 5/12/2011 à 18:52
 Utilisateur anonyme - 10 déc. 2011 à 14:37
Bonjour,

j'ai actuellement le même problème infecté par "Privacy protection"
il s'enclenche a chaque démarrage de mon pc (Portable) et bloque ou éteint tous le logiciel que j'essaye d'ouvrir (Firefox, CCleaner, le gestionnaire des taches ...)

Pourriez vous m'aider ?

Merci de votre aide

8 réponses

Utilisateur anonyme
6 déc. 2011 à 01:18
ok

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
Utilisateur anonyme
6 déc. 2011 à 02:14
ok poste c:\pre_scan.txt via pjjoint.malekal.com comme indiqué
0
meme probleme en lançant avec Pre_Scan:
Contrôle des services\ Drivers
...
user & kernel1 MBR OK
error: Read The request could not be performed because of an I/O device error.
0
Utilisateur anonyme
6 déc. 2011 à 03:03
je t'ai pas demandé de le relancer je t'ai demandé de me fournir son rapport qui est dans ton disque c:\ hébergé sur pjjoint
0
Désolé j'ai mal lu. Vous pouvez visualiser le rapport sur ce lien.

http://pjjoint.malekal.com/files.php?id=20111206_o15k5s7s6p10
0
Utilisateur anonyme
6 déc. 2011 à 03:32
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_CLASSES_ROOT\CLSID\{142640dd-26df-42b6-ae10-6690633d3abe}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{142640dd-26df-42b6-ae10-6690633d3abe}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{142640dd-26df-42b6-ae10-6690633d3abe}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{142640dd-26df-42b6-ae10-6690633d3abe}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{142640dd-26df-42b6-ae10-6690633d3abe}"=-
"{07798131-AF23-11d1-9111-00A0C98BA67D}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\45A7283175C62FAC673F913C1F532C5361F97841]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\49CF605F02C7954F4E139D18828DE298CD59217C]
[-HKCU\Software\95B0D44C65A28A33FC842155CDA03D39]
[-HKCU\Software\A886CB]

list::
C:\Documents and Settings\user\Application Data\Seas0nPass

file::
C:\WINDOWS\AutoRun.INI
C:\WINDOWS\Tasks\ADA7E6FA91849A42.job

folder::
C:\Documents and Settings\All Users\Application Data\MP3 FILM ELSE PURE
C:\Documents and Settings\All Users\Application Data\Web Okay Five 01

MBR::

attrib::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Voici le rapport de Pre_Script. Merci de votre soutient

http://pjjoint.malekal.com/files.php?id=20111206_k6d5b10q7l14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
si ceci est un dossier vide comme j'en ai l'impression , supprime :

C:\Documents and Settings\user\Application Data\Seas0nPass

======================================

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\kill'em\MBR.bin

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

s'il t'est proposé de reanaliser , fais-le
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Voici le rapport de Virus Scan. Merci

http://www.virustotal.com/file-scan/report.html?id=ca69ebee0413c1e1864901672ab6ab36f0f4d2b485263bc2d756e135c1906169-1323144219
0
Utilisateur anonyme
6 déc. 2011 à 10:36
salut

le pc ne demarre pas en mode normal là ?
0
Salut,
Oui le PC demarre tres bien, l'internet fonctionne aussi. par contre j'ai un message d'erreur lorsque je redemarre. Merci beaucoup de votre aide vous avez fait un boulot impeccable.
0
Utilisateur anonyme
10 déc. 2011 à 14:37
salut desole pour l attente

le message d'erreur c est quoi au demarrage ?
0
Utilisateur anonyme
5 déc. 2011 à 18:53
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
-1
Bonjour,
Tout d'abord merci beaucoup de votre aide, c'est grandement apprécié.
J'ai passé PRE_SCAN mais le logiciel plante en cour de route.
il me marque le message:
Contrôle des services\ Drivers
...
user & kernel1 MBR OK
error: Read The request could not be performed because of an I/O device error.


..L'ordi n'est pas planté, la souris fonctionne mais je dois manuellement fermer le portable.
0
Voici le rapport de tdssKiller.
Merci


19:40:04.0491 0648 TDSS rootkit removing tool 2.6.21.0 Nov 24 2011 12:32:44
19:40:04.0561 0648 ============================================================
19:40:04.0561 0648 Current date / time: 2011/12/05 19:40:04.0561
19:40:04.0561 0648 SystemInfo:
19:40:04.0561 0648
19:40:04.0561 0648 OS Version: 5.1.2600 ServicePack: 3.0
19:40:04.0561 0648 Product type: Workstation
19:40:04.0561 0648 ComputerName: DELL-D600
19:40:04.0561 0648 UserName: user
19:40:04.0561 0648 Windows directory: C:\WINDOWS
19:40:04.0561 0648 System windows directory: C:\WINDOWS
19:40:04.0561 0648 Processor architecture: Intel x86
19:40:04.0561 0648 Number of processors: 1
19:40:04.0561 0648 Page size: 0x1000
19:40:04.0561 0648 Boot type: Safe boot with network
19:40:04.0561 0648 ============================================================
19:40:11.0732 0648 Initialize success
19:49:14.0742 0112 ============================================================
19:49:14.0742 0112 Scan started
19:49:14.0742 0112 Mode: Manual;
19:49:14.0742 0112 ============================================================
19:49:17.0536 0112 Abiosdsk - ok
19:49:17.0576 0112 abp480n5 - ok
19:49:17.0717 0112 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:49:17.0717 0112 ACPI - ok
19:49:17.0827 0112 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys
19:49:17.0827 0112 ACPIEC - ok
19:49:17.0887 0112 adpu160m - ok
19:49:17.0957 0112 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
19:49:17.0957 0112 aec - ok
19:49:18.0047 0112 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
19:49:18.0047 0112 AFD - ok
19:49:18.0107 0112 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
19:49:18.0107 0112 agp440 - ok
19:49:18.0167 0112 Aha154x - ok
19:49:18.0217 0112 aic78u2 - ok
19:49:18.0298 0112 aic78xx - ok
19:49:18.0398 0112 AliIde - ok
19:49:18.0448 0112 amsint - ok
19:49:18.0538 0112 asc - ok
19:49:18.0568 0112 asc3350p - ok
19:49:18.0608 0112 asc3550 - ok
19:49:18.0738 0112 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:49:18.0738 0112 AsyncMac - ok
19:49:18.0798 0112 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
19:49:18.0798 0112 atapi - ok
19:49:18.0848 0112 Atdisk - ok
19:49:19.0079 0112 ati2mtag (246248aada156450be611eceaa5fe033) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
19:49:19.0159 0112 ati2mtag - ok
19:49:19.0319 0112 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:49:19.0329 0112 Atmarpc - ok
19:49:19.0549 0112 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
19:49:19.0549 0112 audstub - ok
19:49:19.0649 0112 b57w2k (3a3a82ffd268bcfb7ae6a48cecf00ad9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
19:49:19.0659 0112 b57w2k - ok
19:49:19.0810 0112 BCM43XX (b89bcf0a25aeb3b47030ac83287f894a) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
19:49:19.0820 0112 BCM43XX - ok
19:49:20.0000 0112 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
19:49:20.0000 0112 Beep - ok
19:49:20.0120 0112 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
19:49:20.0120 0112 cbidf2k - ok
19:49:20.0160 0112 cd20xrnt - ok
19:49:20.0280 0112 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
19:49:20.0280 0112 Cdaudio - ok
19:49:20.0391 0112 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
19:49:20.0391 0112 Cdfs - ok
19:49:20.0441 0112 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:49:20.0451 0112 Cdrom - ok
19:49:20.0541 0112 cercsr6 (84853b3fd012251690570e9e7e43343f) C:\WINDOWS\system32\drivers\cercsr6.sys
19:49:20.0541 0112 cercsr6 - ok
19:49:20.0691 0112 Changer - ok
19:49:20.0831 0112 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
19:49:20.0841 0112 CmBatt - ok
19:49:20.0881 0112 CmdIde - ok
19:49:20.0941 0112 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
19:49:20.0941 0112 Compbatt - ok
19:49:21.0041 0112 Cpqarray - ok
19:49:21.0102 0112 dac2w2k - ok
19:49:21.0162 0112 dac960nt - ok
19:49:21.0292 0112 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
19:49:21.0302 0112 Disk - ok
19:49:21.0442 0112 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys
19:49:21.0502 0112 dmboot - ok
19:49:21.0562 0112 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys
19:49:21.0562 0112 dmio - ok
19:49:21.0662 0112 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
19:49:21.0662 0112 dmload - ok
19:49:21.0823 0112 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
19:49:21.0823 0112 DMusic - ok
19:49:21.0913 0112 dpti2o - ok
19:49:21.0963 0112 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
19:49:21.0963 0112 drmkaud - ok
19:49:22.0063 0112 epmntdrv (f07ba56b0235f15eff8f10dc6389c42e) C:\WINDOWS\system32\epmntdrv.sys
19:49:22.0073 0112 epmntdrv - ok
19:49:22.0313 0112 EuGdiDrv (1f2f4ab15ce03ecc257feb2f6dc5a013) C:\WINDOWS\system32\EuGdiDrv.sys
19:49:22.0313 0112 EuGdiDrv - ok
19:49:22.0423 0112 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
19:49:22.0433 0112 Fastfat - ok
19:49:22.0484 0112 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
19:49:22.0484 0112 Fdc - ok
19:49:22.0534 0112 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys
19:49:22.0534 0112 Fips - ok
19:49:22.0574 0112 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
19:49:22.0574 0112 Flpydisk - ok
19:49:22.0624 0112 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
19:49:22.0634 0112 FltMgr - ok
19:49:22.0754 0112 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:49:22.0754 0112 Fs_Rec - ok
19:49:22.0814 0112 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:49:22.0814 0112 Ftdisk - ok
19:49:22.0894 0112 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
19:49:22.0894 0112 GEARAspiWDM - ok
19:49:22.0974 0112 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:49:22.0974 0112 Gpc - ok
19:49:23.0114 0112 grmnusb (6003bc70f1a8307262bd3c941bda0b7e) C:\WINDOWS\system32\drivers\grmnusb.sys
19:49:23.0114 0112 grmnusb - ok
19:49:23.0425 0112 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:49:23.0425 0112 HidUsb - ok
19:49:23.0495 0112 hpn - ok
19:49:23.0615 0112 HSFHWICH (a84bbbdd125d370593004f6429f8445c) C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys
19:49:23.0625 0112 HSFHWICH - ok
19:49:23.0735 0112 HSF_DPV (b678fa91cf4a1c19b462d8db04cd02ab) C:\WINDOWS\system32\DRIVERS\HSF_DPV.SYS
19:49:23.0805 0112 HSF_DPV - ok
19:49:23.0946 0112 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
19:49:23.0956 0112 HTTP - ok
19:49:24.0026 0112 i2omgmt - ok
19:49:24.0066 0112 i2omp - ok
19:49:24.0196 0112 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:49:24.0196 0112 i8042prt - ok
19:49:24.0286 0112 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
19:49:24.0286 0112 Imapi - ok
19:49:24.0376 0112 ini910u - ok
19:49:24.0486 0112 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys
19:49:24.0486 0112 IntelIde - ok
19:49:24.0627 0112 intelppm (8c953733d8f36eb2133f5bb58808b66b) C:\WINDOWS\system32\DRIVERS\intelppm.sys
19:49:24.0627 0112 intelppm - ok
19:49:24.0727 0112 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
19:49:24.0727 0112 Ip6Fw - ok
19:49:24.0827 0112 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:49:24.0827 0112 IpFilterDriver - ok
19:49:24.0887 0112 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:49:24.0887 0112 IpInIp - ok
19:49:25.0027 0112 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:49:25.0037 0112 IpNat - ok
19:49:25.0137 0112 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:49:25.0137 0112 IPSec - ok
19:49:25.0207 0112 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
19:49:25.0207 0112 IRENUM - ok
19:49:25.0308 0112 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:49:25.0308 0112 isapnp - ok
19:49:25.0448 0112 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:49:25.0448 0112 Kbdclass - ok
19:49:25.0518 0112 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
19:49:25.0528 0112 kmixer - ok
19:49:25.0718 0112 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
19:49:25.0728 0112 KSecDD - ok
19:49:25.0818 0112 lbrtfdc - ok
19:49:26.0089 0112 mdmxsdk (3c318b9cd391371bed62126581ee9961) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
19:49:26.0089 0112 mdmxsdk - ok
19:49:26.0239 0112 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
19:49:26.0279 0112 mnmdd - ok
19:49:26.0389 0112 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys
19:49:26.0389 0112 Modem - ok
19:49:26.0439 0112 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:49:26.0439 0112 Mouclass - ok
19:49:26.0569 0112 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:49:26.0569 0112 mouhid - ok
19:49:26.0700 0112 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
19:49:26.0700 0112 MountMgr - ok
19:49:26.0760 0112 mraid35x - ok
19:49:26.0810 0112 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:49:26.0820 0112 MRxDAV - ok
19:49:26.0960 0112 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:49:26.0970 0112 MRxSmb - ok
19:49:27.0100 0112 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
19:49:27.0100 0112 Msfs - ok
19:49:27.0250 0112 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:49:27.0300 0112 MSKSSRV - ok
19:49:27.0371 0112 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:49:27.0371 0112 MSPCLOCK - ok
19:49:27.0441 0112 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
19:49:27.0441 0112 MSPQM - ok
19:49:27.0491 0112 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:49:27.0491 0112 mssmbios - ok
19:49:27.0591 0112 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
19:49:27.0591 0112 Mup - ok
19:49:27.0751 0112 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
19:49:27.0761 0112 NDIS - ok
19:49:27.0841 0112 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:49:27.0841 0112 NdisTapi - ok
19:49:27.0901 0112 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:49:27.0901 0112 Ndisuio - ok
19:49:27.0971 0112 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:49:27.0971 0112 NdisWan - ok
19:49:28.0052 0112 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
19:49:28.0052 0112 NDProxy - ok
19:49:28.0192 0112 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
19:49:28.0192 0112 NetBIOS - ok
19:49:28.0292 0112 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
19:49:28.0292 0112 NetBT - ok
19:49:28.0452 0112 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
19:49:28.0452 0112 Npfs - ok
19:49:28.0522 0112 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
19:49:28.0542 0112 Ntfs - ok
19:49:28.0713 0112 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
19:49:28.0713 0112 Null - ok
19:49:28.0943 0112 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:49:28.0943 0112 NwlnkFlt - ok
19:49:29.0003 0112 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:49:29.0003 0112 NwlnkFwd - ok
19:49:29.0193 0112 OZSCR (ab2b07ac4afd38f574d903eaf9e98a60) C:\WINDOWS\system32\DRIVERS\ozscr.sys
19:49:29.0193 0112 OZSCR - ok
19:49:29.0293 0112 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys
19:49:29.0293 0112 Parport - ok
19:49:29.0403 0112 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
19:49:29.0424 0112 PartMgr - ok
19:49:29.0504 0112 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys
19:49:29.0504 0112 ParVdm - ok
19:49:29.0554 0112 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys
19:49:29.0564 0112 PCI - ok
19:49:29.0584 0112 PCIDump - ok
19:49:29.0724 0112 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\drivers\PCIIde.sys
19:49:29.0724 0112 PCIIde - ok
19:49:29.0774 0112 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
19:49:29.0774 0112 Pcmcia - ok
19:49:29.0824 0112 PDCOMP - ok
19:49:29.0874 0112 PDFRAME - ok
19:49:29.0944 0112 PDRELI - ok
19:49:29.0964 0112 PDRFRAME - ok
19:49:30.0074 0112 perc2 - ok
19:49:30.0125 0112 perc2hib - ok
19:49:30.0305 0112 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:49:30.0305 0112 PptpMiniport - ok
19:49:30.0405 0112 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
19:49:30.0405 0112 PSched - ok
19:49:30.0505 0112 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:49:30.0505 0112 Ptilink - ok
19:49:30.0595 0112 ql1080 - ok
19:49:30.0655 0112 Ql10wnt - ok
19:49:30.0725 0112 ql12160 - ok
19:49:30.0775 0112 ql1240 - ok
19:49:30.0826 0112 ql1280 - ok
19:49:30.0866 0112 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:49:30.0876 0112 RasAcd - ok
19:49:30.0946 0112 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:49:30.0966 0112 Rasl2tp - ok
19:49:31.0026 0112 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:49:31.0026 0112 RasPppoe - ok
19:49:31.0076 0112 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
19:49:31.0076 0112 Raspti - ok
19:49:31.0146 0112 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:49:31.0156 0112 Rdbss - ok
19:49:31.0216 0112 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:49:31.0226 0112 RDPCDD - ok
19:49:31.0497 0112 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
19:49:31.0527 0112 rdpdr - ok
19:49:31.0677 0112 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
19:49:31.0677 0112 RDPWD - ok
19:49:31.0847 0112 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys
19:49:31.0847 0112 redbook - ok
19:49:32.0167 0112 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:49:32.0167 0112 Secdrv - ok
19:49:32.0338 0112 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
19:49:32.0338 0112 serenum - ok
19:49:32.0418 0112 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys
19:49:32.0418 0112 Serial - ok
19:49:32.0618 0112 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
19:49:32.0618 0112 Sfloppy - ok
19:49:32.0728 0112 Simbad - ok
19:49:32.0848 0112 Sparrow - ok
19:49:32.0929 0112 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
19:49:32.0929 0112 splitter - ok
19:49:33.0099 0112 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys
19:49:33.0099 0112 sr - ok
19:49:33.0319 0112 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
19:49:33.0339 0112 Srv - ok
19:49:33.0509 0112 STAC97 (5813d453ef8ce49d607c255cf128aceb) C:\WINDOWS\system32\drivers\stac97.sys
19:49:33.0509 0112 STAC97 - ok
19:49:33.0610 0112 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
19:49:33.0610 0112 swenum - ok
19:49:33.0690 0112 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
19:49:33.0690 0112 swmidi - ok
19:49:33.0800 0112 symc810 - ok
19:49:33.0850 0112 symc8xx - ok
19:49:33.0900 0112 sym_hi - ok
19:49:33.0940 0112 sym_u3 - ok
19:49:34.0000 0112 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
19:49:34.0010 0112 sysaudio - ok
19:49:34.0200 0112 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:49:34.0200 0112 Tcpip - ok
19:49:34.0301 0112 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
19:49:34.0301 0112 TDPIPE - ok
19:49:34.0441 0112 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
19:49:34.0441 0112 TDTCP - ok
19:49:34.0491 0112 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
19:49:34.0491 0112 TermDD - ok
19:49:34.0571 0112 TosIde - ok
19:49:34.0651 0112 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
19:49:34.0651 0112 Udfs - ok
19:49:34.0731 0112 UIUSys - ok
19:49:34.0801 0112 ultra - ok
19:49:34.0931 0112 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
19:49:34.0941 0112 Update - ok
19:49:35.0152 0112 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\WINDOWS\system32\Drivers\usbaapl.sys
19:49:35.0152 0112 USBAAPL - ok
19:49:35.0282 0112 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:49:35.0282 0112 usbccgp - ok
19:49:35.0422 0112 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:49:35.0422 0112 usbehci - ok
19:49:35.0462 0112 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:49:35.0462 0112 usbhub - ok
19:49:35.0582 0112 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:49:35.0582 0112 usbprint - ok
19:49:35.0723 0112 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
19:49:35.0723 0112 usbscan - ok
19:49:35.0843 0112 usbser (1c888b000c2f9492f4b15b5b6b84873e) C:\WINDOWS\system32\DRIVERS\usbser.sys
19:49:35.0853 0112 usbser - ok
19:49:35.0953 0112 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:49:35.0953 0112 USBSTOR - ok
19:49:36.0013 0112 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:49:36.0013 0112 usbuhci - ok
19:49:36.0374 0112 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
19:49:36.0374 0112 VgaSave - ok
19:49:36.0424 0112 ViaIde - ok
19:49:36.0524 0112 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys
19:49:36.0524 0112 VolSnap - ok
19:49:36.0734 0112 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:49:36.0734 0112 Wanarp - ok
19:49:36.0844 0112 WDC_SAM (d6efaf429fd30c5df613d220e344cce7) C:\WINDOWS\system32\DRIVERS\wdcsam.sys
19:49:36.0844 0112 WDC_SAM - ok
19:49:36.0894 0112 WDICA - ok
19:49:37.0014 0112 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
19:49:37.0014 0112 wdmaud - ok
19:49:37.0195 0112 winachsf (0c5b9cf1bdf998750d9c5eeb5f8c55ac) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
19:49:37.0285 0112 winachsf - ok
19:49:37.0705 0112 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
19:49:37.0705 0112 WpdUsb - ok
19:49:37.0906 0112 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
19:49:37.0906 0112 WudfPf - ok
19:49:37.0976 0112 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
19:49:37.0976 0112 WudfRd - ok
19:49:38.0186 0112 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
19:49:38.0396 0112 \Device\Harddisk0\DR0 - ok
19:49:38.0436 0112 MBR (0x1B8) (ddae9d649db12f6aff24483f2c298989) \Device\Harddisk1\DR2
19:49:38.0446 0112 \Device\Harddisk1\DR2 - ok
19:49:38.0487 0112 Boot (0x1200) (015b5b3cd429667a265c949f90303491) \Device\Harddisk0\DR0\Partition0
19:49:38.0487 0112 \Device\Harddisk0\DR0\Partition0 - ok
19:49:38.0547 0112 Boot (0x1200) (de7dfcc8443b29b6076ca0ef14b20710) \Device\Harddisk1\DR2\Partition0
19:49:38.0547 0112 \Device\Harddisk1\DR2\Partition0 - ok
19:49:38.0567 0112 ============================================================
19:49:38.0567 0112 Scan finished
19:49:38.0567 0112 ============================================================
19:49:38.0607 2044 Detected object count: 0
19:49:38.0607 2044 Actual detected object count: 0
20:09:02.0520 0644 Deinitialize success
0